2022 年から改訂された EU 指令である NIS-2 は現在、医療から運輸、通信まで 18 部門の約 30,000 社に影響を及ぼしています。
[datensicherheit.de, 11.01.2026] これは 2026 年の初めから施行されています ネットワークと情報セキュリティに関する新しい EU 指令 (NIS-2) ドイツでも: これにより、多くの企業が NIS-2 に準拠することが義務付けられます。 より高いレベルのサイバーセキュリティ。からの報告によると、 パーダーボルン大学 をサポートします 「ソフトウェア イノベーション キャンパス パーダーボルン」 (SICP) 中小企業 (SME) プロジェクトとの連携 「中小企業、有能、安全」 そして 「FitNIS2」 そこに、彼らの 懸念 チェックすることと彼らの サイバーセキュリティ戦略 最適化するために。新しい学習プラットフォームが有効になりました。
図:「FitNIS2 Navigator」ホームページのスクリーンショット
「FitNIS2」プロジェクト: Deutschland Sicher im Netz eV および「Transferstelle Cybersecurity」と協力して、SICP は影響と自己評価を確認するための Web ナビゲーターを開発しました。
サプライチェーンを介して中小企業にも影響を与えるNIS-2
2022 年から改訂された EU 指令としての NIS-2 は、現在約 18 セクターの 30,000 社 – 健康から交通機関、通信まで。しかし、この指令はサプライチェーンとそれに関連することが多いデジタルネットワーキングへの統合により、多くの中小企業にも影響を及ぼします。
- 「特に中小企業は苦境に立たされることが多い」 ITセキュリティの分野における限られたリソース プロバイダーに依存しないサポートに依存しています。」、説明しました サイモン・タン・ナム・チャン教授 パーダーボルン大学出身。
これはまさに、 SICPパーダーボルン大学とビジネスパートナーの研究革新協会が関与しています。
「KMU.kompetent.sicher」は、NIS-2 に関連するオーダーメイドの e-ラーニングを提供することを目的としています。
プロジェクトでは 「中小企業、有能、安全」 SICPは、ホーエンハイム大学、イノベーションネットワーク「InnoZent OWL」、ITサービスプロバイダーのコアクタムと協力して、NIS 2ガイドラインの実装において中小企業に実践的なサポートを提供するトレーニングプラットフォームを開発しています。
- このプロジェクトは連邦経済エネルギー省 (BMWE) から約 100 万ユーロの資金提供を受けています。 さらに2年間続く。
プロジェクトの初年度を経て、プロジェクト パートナーは学習プラットフォーム「KMU.kompetent.sicher」という重要なマイルストーンに到達しました。なれ 今ロック解除されました された。これは、実践指向の「学習ナゲット」、つまり、小さなモジュール式(ビデオ)学習ユニット、クイズの質問、学んだことを応用するためのインタラクティブなタスクで構成されています。
経営者と従業員のための NIS-2 フィットネス
の助けを借りて 「本当の犯罪」の例などのストーリーテリング要素 たとえば、インターネット詐欺の一種であるフィッシングがどのように機能するのか、フィッシングからどのような結果が生じるのか、どのような対策で保護できるのかを示すことが目的です。
- 死ぬ レンプフェード 「NIS2-Grundschutz」と「脅威を正しく評価する」は、NIS-2 に合わせたトピックをカバーすることを目的としています。 「ITセキュリティ文化」、「リスク管理」、「バックアップ管理」、「電子メールの安全な処理」、「緊急事態管理」、「パスワードセキュリティ」、「ランサムウェア」などのさらなる学習パスも計画されています。
全体として、このプロジェクトは経営陣と従業員を訓練することを目的としています。コンセプトには1つが含まれます 制御回路企業のそれぞれのトレーニングのニーズを特定し、それらを企業文化に持続的に定着させるためです。
「FitNIS2」ナビゲーターがNIS 2実施法の影響を受けるかどうかを判定
プロジェクトでは 「FitNIS2」 SICP は、Deutschland Sicher im Netz eV および「Transferstelle Cybersecurity」と協力して「FitNIS2」ナビゲーターを開発しました。最初のステップでは、オンライン ツールが企業が指令の対象となっているかどうかを分析します。 2 番目のステップでは、NIS 2 要件の現在の満たしレベルが分析され、3 番目のステップでは、NIS 2 要件を満たす方法に関する明確なアクションの推奨事項がユーザーに提供されます。
- このプロジェクトはBMWEによって合計2年間実施されます。 2026 年 8 月までの資金提供。無料の「FitNIS2 Navigator」は、2025 年 6 月からオンラインで利用できるようになりました。
この「ツール」のリリースからわずか3か月で、「FitNIS2 Navigator」の衝撃チェックは1,500回を完了しました。さらに、700 人の参加者が NIS-2 要件を満たすための自己評価を完了しました。それでおしまい 計画された使用量目標を達成 なる。
将来的には、中小企業は、NIS 2 が自社にどのような影響を与えるかについて、セクターに応じて的を絞った情報を受け取ることになります。
このナビゲーターは現在使用されています 中小企業に特有の要件 に基づく 「サイバーリスクチェック」 連邦情報セキュリティ局 (BSI) の。次のプロジェクトフェーズでは、業界固有の基準も追加される予定です。
- 将来的には、中小企業は、所属セクターに応じて、NIS 2 によってどのような影響を受けるかについて的を絞った情報を受け取ることになります。 重複の可能性 他の関連規制と合わせて。
「両方のプロジェクトは、NIS 2 トピックへの無料の入門書です。包括的なプロジェクトです」 イベントオファー プロジェクトで提供される情報は補足されます。」、コメントしました シモン・オベルトゥール博士SICPイノベーションエリア長 「デジタル主権」。
このトピックに関する詳細情報:
パーダーボルン大学
Prof. Dr. Simon Thanh-Nam Trang / 経済学部 » 学科 3: ビジネス情報学 » ビジネス情報学、特に持続可能性
パーダーボルン大学
シモン・オベルトゥール博士
SiCP
SICP – ソフトウェア イノベーション キャンパス パーダーボルン / 協力によるイノベーション
中小企業、有能、安全。
NIS-2 テストおよびトレーニング プラットフォーム
FitNIS2 ナビゲーター
あなたの会社は NIS2 指令の影響を受けていますか?
連邦情報セキュリティ局
CyberRiskCheck – DIN SPEC 27076 に準拠した中小企業向けの効果的な保護
ウィキペディア
NIS-2 指令
datensicherheit.de、2026 年 7 月 1 日
NIS 2 登録に向けた第 2 ステップとして BSI ポータルがアクティブ化 / NIS 2 実施法の発効により影響を受ける企業は、「NIS 2 施設」として登録し、「重大なセキュリティ インシデント」を常に BSI に報告する必要があります
datensicherheit.de、2025 年 11 月 12 日
NIS-2 正式発効: 企業向けの行動に対するプロライアンス勧告 / 2025 年 11 月 13 日、NIS-2 対策パッケージがついに連邦議会で承認されました – ドイツの中堅企業にとって転換点となりました
datensicherheit.de、2025 年 6 月 11 日
中小企業経営者のほぼ 4 分の 1 が、サイバーセキュリティのビジネス関連性を無視しています / ドイツの中小企業の IT マネージャーの 23% は、運用上のサイバーセキュリティのビジネス関連性を「経営幹部」が理解していないことを否定しています
#中小企業が #NIS2 #に適合 #パーダーボルン大学がサイバーセキュリティを強化するオンライン #ツールと学習プラットフォームを提供